用户登录
2017-03-14 14:50:24 0 举报
AI智能生成
思维导图是一种图形化的思维工具,用于帮助人们整理和表达复杂的思维过程。它以一个中心主题为核心,通过分支和节点的方式将相关的概念、观点和信息进行连接和组织。每个节点可以代表一个具体的想法或概念,而分支则表示它们之间的关系和联系。通过思维导图,人们可以清晰地展示思维的逻辑结构,发现新的思路和关联,提高问题解决和创造力。同时,思维导图还可以用于知识管理和学习记忆,帮助人们更好地理解和掌握知识。它是一种简单而强大的工具,适用于各个领域和个人使用。
作者其他创作
大纲/内容
拦截
拦截器
信息存放在cookie中
拦截器 看request中是否存在cookie 并且cookie是否过期
不存在cookie 或者cokie已经过期 返回到登陆页面 否则通过
auth用户登录成功 并且 在默认项目组里面 就是登陆成功 否则 调整到登陆页面
拦截器主要是查看cookie是否存在 以及cookie是否在有效期内
登陆controller主要是往cookie中存放用户信息
cookie有效期问题
拦截器获取了数据库的用户名密码进行匹配
但是mongoose没有存储密码信息
不能进行校验 如果 是、只是使用cookie是否存在
是否在有效期之内 就会出现问题, 在request中伪造cookie制造有效期
进行校验 存在漏洞
不能进行校验 如果 是、只是使用cookie是否存在
是否在有效期之内 就会出现问题, 在request中伪造cookie制造有效期
进行校验 存在漏洞
使用spring -security可以进行有效性的过滤校验
弊端就是 过滤fuza
不需要从数据库进行校验
而是从内存中进行校验
好处就是方便扩展 能够过滤
授权
子主题
子主题
分支主题5
子主题
子主题
0 条评论
下一页
为你推荐
查看更多